Trang chủKhoa học - Công nghệKhoa họcKaspersky hé lộ thông tin về phần mềm tấn công vào thiết...

Kaspersky hé lộ thông tin về phần mềm tấn công vào thiết bị iOS


SGGPO


Sau báo cáo về chiến dịch Operation Triangulation nhắm mục tiêu vào các thiết bị iOS, các chuyên gia của Kaspersky làm sáng tỏ các chi tiết về phần mềm gián điệp được sử dụng trong cuộc tấn công.

Phần mềm TriangleDB đã tấn công vào thiết bị iOS
Phần mềm TriangleDB đã tấn công vào thiết bị iOS

Kaspersky gần đây đã báo cáo về chiến dịch APT (Advanced Persistent Threat) di động mới nhắm mục tiêu đến các thiết bị iOS thông qua iMessage. Sau cuộc điều tra kéo dài sáu tháng, các nhà nghiên cứu Kaspersky đã công bố một bản phân tích chuyên sâu về chuỗi khai thác và khám phá chi tiết về hoạt động lây nhiễm bằng phần mềm gián điệp.

Phần mềm này có tên là TriangleDB, được triển khai bằng cách khai thác lỗ hổng để giành quyền root trên thiết bị iOS. Sau khi được khởi chạy, nó chỉ hoạt động trong bộ nhớ của thiết bị, do đó dấu vết lây nhiễm sẽ biến mất khi thiết bị khởi động lại. Vì vậy, nếu nạn nhân khởi động lại thiết bị, kẻ tấn công cần phải tái lây nhiễm thiết bị bằng cách gửi một iMessage khác có tệp đính kèm độc hại, bắt đầu lại toàn bộ quá trình khai thác.

Nếu thiết bị không khởi động lại, phần mềm sẽ tự động gỡ cài đặt sau 30 ngày, trừ khi những kẻ tấn công kéo dài thời gian này. Hoạt động như một phần mềm gián điệp phức tạp, TriangleDB thực hiện nhiều khả năng thu thập và giám sát dữ liệu.

Phần mềm bao gồm 24 lệnh với các chức năng đa dạng. Các lệnh này phục vụ nhiều mục đích khác nhau, chẳng hạn như tương tác với hệ thống tệp của thiết bị (bao gồm tạo tệp, sửa đổi, trích xuất và xóa), quản lý các quy trình (liệt kê và chấm dứt), trích xuất các chuỗi để thu thập thông tin đăng nhập của nạn nhân và giám sát vị trí địa lý của nạn nhân.

Trong khi phân tích TriangleDB, các chuyên gia của Kaspersky đã phát hiện ra rằng lớp CRConfig chứa một phương thức không được sử dụng có tên là popatedWithFieldsMacOSOnly. Mặc dù không được sử dụng trong phần mềm lây nhiễm iOS, nhưng sự hiện diện của nó cho thấy khả năng nhắm mục tiêu các thiết bị macOS.

Kaspersky khuyến nghị người dùng thực hiện các biện pháp sau để tránh trở thành nạn nhân của tấn công có chủ đích: Đối với bảo vệ, điều tra và phản hồi kịp thời ở mức độ điểm cuối, sử dụng giải pháp bảo mật đáng tin cậy dành cho doanh nghiệp, chẳng hạn như Kaspersky Unified Monitoring and Analysis Platform (KUMA); Cập nhật hệ điều hành Microsoft Windows và phần mềm của bên thứ ba càng sớm càng tốt, và việc này cần thực hiện thường xuyên; Cung cấp quyền truy cập vào Thám báo mối đe dọa (Threat Intelligence – TI) mới nhất cho đội ngũ SOC. Kaspersky Threat Intelligence là nguồn truy cập đơn giản cho TI của công ty, cung cấp dữ liệu về tấn công mạng và những thông tin, báo cáo trong suốt 20 năm qua từ Kaspersky; Trang bị kỹ năng cho nhóm an ninh mạng để giải quyết những mối đe dọa có chủ đích mới nhất bằng khóa đào tạo trực tuyến của Kaspersky, được phát triển bởi chuyên gia tại GreAT; Vì nhiều cuộc tấn công có chủ đích bắt đầu bằng lừa đảo hoặc những chiến thuật kỹ thuật xã hội, hãy cung cấp khóa đào tạo về nhận thức bảo mật và hướng dẫn các kỹ năng cần thiết cho nhân viên công ty, chẳng hạn như Kaspersky Automated Security Awareness Platform…

Georgy Kucherin, chuyên gia bảo mật tại Nhóm Phân tích và Nghiên cứu Toàn cầu, Kaspersky cho biết: “Khi đào sâu vào cuộc tấn công, chúng tôi đã phát hiện ra phần mềm lây nhiễm iOS tinh vi này có nhiều điểm kỳ lạ. Chúng tôi tiếp tục phân tích chiến dịch và sẽ cập nhật cho mọi người những thông tin sâu hơn về cuộc tấn công tinh vi này. Chúng tôi kêu gọi cộng đồng an ninh mạng cùng chung tay chia sẻ kiến thức và cộng tác để có được bức tranh rõ ràng hơn về các mối đe dọa ngoài kia”.





Nguồn

Cùng chủ đề

iPhone SE được trang bị camera 48MP

Theo đó, iPhone SE 4 được cho là có thiết kế tương tự iPhone 14 nhưng mang nhiều cải tiến đáng chú ý. Trong đó, máy dự kiến được trang bị màn hình OLED với tai thỏ, kích thước 6,06 inch, tích hợp FaceID thay vì cảm biến vân tay Touch ID. Trước đó, theo báo cáo từ MacRumors cũng như chia sẻ của tài khoản Unknownz21 trên mạng xã hội X thì iPhone SE 4 sẽ là phiên...

iPhone 17 Pro có thiết kế mới?

(Dân trí) - Nguồn tin từ chuỗi cung ứng cho biết dòng sản phẩm iPhone 17 Pro sẽ có sự thay đổi đáng kể về thiết kế cụm camera. Cụ thể, cụm camera trên iPhone 17 Pro và iPhone 17 Pro Max sẽ được thiết kế theo hình bầu dục dài với các ống kính đặt nằm ngang. Thiết kế này mang nhiều nét tương đồng với cụm camera trên dòng sản phẩm Google Pixel.Đầu năm nay, Apple đã ký...

Doanh nghiệp tại Việt Nam hứng chịu hơn 8.000 cuộc tấn công mạng mỗi ngày

Trong 6 tháng đầu năm 2024, doanh nghiệp tại Việt Nam phải hứng chịu tổng cộng hơn 1,44 triệu cuộc tấn công mạng. Trung bình mỗi ngày hơn 8.000 cuộc. Số liệu trên vừa được Hãng bảo mật Kaspersky công bố ngày 12-12, về...

Apple công bố dự án đầy tham vọng cạnh tranh Qualcomm

Apple chuẩn bị đưa một trong những dự án tham vọng nhất ra thị trường khi trình làng loạt chip modem di động thay thế các linh kiện từ đối tác và đối thủ lâu năm Qualcomm. ...

Đi mua bún, “tiện tay” trộm iPhone 14 Promax

(Dân trí) - Trong lúc đợi lấy bún thang, Linh thấy chiếc iPhone 14 Promax để trên bàn. Lợi dụng khi chủ quán không để ý, Linh lấy trộm chiếc điện thoại, đút vào túi áo khoác đang mặc trên người. Ngày 7/12, Công an quận Ba Đình, Hà Nội, tạm giữ Nguyễn Phương Linh (20 tuổi, ở huyện Mê Linh, Hà Nội) để điều tra về hành vi trộm cắp tài sản.Theo cơ quan chức năng, khoảng 12h ngày...

Nổi bật

Mới nhất

Cùng tác giả

Thành Nhà Hồ – Di sản văn hóa thế giới giữa lòng xứ Thanh

Thành Nhà Hồ tọa lạc tại huyện Vĩnh Lộc (tỉnh Thanh Hóa), là một kiến trúc thành đá kỳ vĩ, độc đáo, có một không hai của khu vực Đông Á và Đông Nam Á cuối thế kỷ XIV, đầu thế kỷ XV. Với những giá trị nổi bật và khác biệt, tháng 6-2011, UNESCO công nhận Thành Nhà Hồ là Di sản văn hóa thế giới.   Thành Nhà Hồ - Di sản văn hóa thế giới Công trình vĩ đại...

Cuộc thi ảnh và video quy mô toàn quốc “Việt Nam hạnh phúc – Happy Vietnam 2024”

Bộ TT-TT cùng Hội Nghệ sĩ Nhiếp ảnh Việt Nam và các cơ quan liên quan tổ chức cuộc thi ảnh, video “Việt Nam hạnh phúc - Happy Vietnam 2024”. Đây là năm thứ hai, cuộc thi tổ chức và là một trong những hoạt động trọng tâm của chuỗi sự kiện truyền thông - triển lãm về quyền con người tại Việt Nam 2024 (Việt Nam hạnh phúc - Happy Vietnam 2024). Năm 2024, cuộc thi được tổ chức...

Lan tỏa hình ảnh Việt Nam hạnh phúc qua nghệ thuật nhiếp ảnh và video

Tối 11-12 tại Nhà hát Lớn Hà Nội, Bộ TT-TT phối hợp với Hội Nghệ sĩ Nhiếp ảnh Việt Nam sẽ tổ chức khai mạc triển lãm và trao giải cuộc thi ảnh, video “Việt Nam hạnh phúc - Happy Vietnam năm 2024”.    Đây là lần thứ hai cuộc thi được tổ chức, tiếp tục khẳng định vai trò quan trọng của nghệ thuật nhiếp ảnh và video trong việc quảng bá hình ảnh đất nước, con người Việt Nam. Sau...

Gia Định – Sài Gòn – Thành phố Hồ Chí Minh: Dặm dài lịch sử (1698 – 2020): Được trao giải A Giải thưởng...

Tại lễ trao Giải thưởng Sách Quốc gia lần thứ VII, Ban tổ chức đã chọn, trao giải 58 tác phẩm. Trong số đó, công trình nghiên cứu Gia Định - Sài Gòn - Thành phố Hồ Chí Minh: Dặm dài lịch sử (1698-2020) của Nhà nghiên cứu Nguyễn Đình Tư (NXB Tổng hợp TPHCM xuất bản) được trao giải A. Tác phẩm gồm 2 tập dày dặn, hơn 1.500 trang, truyền tải một lượng thông tin giá trị về vùng...

Hấp dẫn dài lâu

- Bảo tàng Lịch sử Quân sự Việt Nam (tại Hà Nội) thu hút hàng vạn khách tham quan mỗi ngày từ khi mở cửa. Lý do nào một địa điểm trưng bày di vật, hiện vật của quá khứ lại khiến số đông quan tâm? - Quy mô xây dựng lớn, hiện đại là điểm cộng dễ thấy nhất. Công chúng quan tâm, vì họ sẽ có cái nhìn bao quát, liền mạch khi đến đó. Điều quan trọng...

Bài đọc nhiều

Công ty OpenAI phát hành phiên bản mới nhất của trình tạo video

Những người đăng ký gói ChatGPT Pro và Plus của OpenAI sẽ được truy cập vào phiên bản mới, có thể tạo tối đa 50 video/tháng ở độ phân giải chuẩn, với các tùy chọn tạo nội dung ở khung hình khác nhau. Ngày 9/12, công ty công nghệ OpenAI đã phát hành phiên bản mới nhất của trình tạo video rất được mong đợi. “Cha đẻ” của ChatGPT đình...

Lý giải tảng đá 4.000 năm cắt đôi thẳng tắp kỳ lạ

Arab SaudiAl Naslaa là một tảng đá cứng rắn đồ sộ trông như thể bị cắt đôi ở chính giữa bởi vũ khí laser. Đây là ví dụ tuyệt vời về lực tác động của tự nhiên. Tảng đá Al Naslaa vào năm 2021. Ảnh: Wikimedia Trên thực tế, giới nghiên cứu cho rằng tảng đá Al Naslaa hình thành hoàn toàn do thiên nhiên, theo IFL Science. Tảng đá cao 6 m nằm trên hai bệ đỡ tự nhiên...

Trí thức trẻ Việt Nam tại Nhật Bản chia sẻ về sự nghiệp trong lĩnh vực IT

Ngày 14/12, Hội Chuyên gia người Việt Nam tại Nhật Bản (VPJ) đã tổ chức thành công sự kiện “VPJ Career Forum 2024: Xu hướng tương lai và con đường sự nghiệp” tại Tokyo, Nhật Bản. Ngày 14/12, Hội Chuyên gia người Việt Nam tại Nhật Bản (VPJ) đã tổ chức thành công sự kiện “VPJ Career Forum 2024: Xu hướng tương lai và con đường sự nghiệp” tại Tokyo, Nhật Bản....

Có bao nhiêu hành tinh trong vũ trụ?

Các nhà thiên văn học ước tính có khoảng 100.000 tỷ tỷ hành tinh trong vũ trụ dựa trên giả định mỗi ngôi sao có một hành tinh xoay quanh. Giới nghiên cứu mới chỉ phát hiện 5.510 hành tinh trong dải Ngân Hà. Ảnh: NASA Chỉ riêng dải Ngân Hà đã có khoảng 100 tỷ ngôi sao và có hàng nghìn tỷ thiên hà trong vũ trụ. Các nhà thiên văn học phát hiện 5.502 hành tinh quay quanh...

Gói dịch vụ ChatGPT Pro để hỗ trợ lĩnh vực nghiên cứu có gì đặc biệt?

OpenAI đã ra mắt ChatGPT Pro, gói đăng ký trị giá 200 USD (khoảng 5 triệu đồng) mỗi tháng dành cho chatbot hàng đầu của mình. ...

Cùng chuyên mục

Nhân loại có thể mắc lầm lẫn tai hại về Sao Thổ

(NLĐO) - Các nhà khoa học có thể đã "lạc lối" suốt 2 thập kỷ kể từ ngày tàu vũ trụ Cassini của NASA tiếp cận Sao Thổ. ...

Boeing và Airbus “chào hàng” nhiều dòng máy bay tại Triển lãm Quốc phòng quốc tế Việt Nam 2024

NDO - Ngày 18/12, tại buổi gặp mặt báo chí trước thềm Triển lãm Quốc phòng quốc tế Việt Nam 2024 (Vietnam Defence Expo 2024), hai hãng sản xuất máy bay Boeing và Airbus tiết lộ sẽ đem nhiều dòng máy bay quân sự nổi tiếng do hai hãng sản xuất, đưa ra giới thiệu tại Triển lãm Quốc phòng Quốc tế Việt Nam 2024. Đại diện cả Boeing và Airbus đều bày tỏ cam kết hỗ trợ...

Trao giải cuộc thi Smart City 2024-Sáng kiến xây dựng thành phố thông minh

NDO - Chiều 18/12, trong khuôn khổ Tuần lễ Đổi mới sáng tạo và khởi nghiệp Thành phố Hồ Chí Minh năm 2024 (WHISE 2024), Vòng chung kết Cuộc thi Smart City 2024 - Sáng kiến xây dựng thành phố thông minh đã chính thức diễn ra. Điểm nổi bật của cuộc thi năm nay là sự mở rộng về lĩnh vực dự thi. Bảng ứng dụng công nghệ sinh học lần đầu tiên được đưa vào...

Các phi hành gia Trung Quốc phá vỡ kỷ lục của Hoa Kỳ khi làm được 1 điều phi thường ngoài không gian

Trung Quốc cho biết hai phi hành gia của nước này đã hoàn thành chuyến đi bộ ngoài không gian kéo dài chín giờ, con số này đã phá vỡ kỷ lục do Hoa Kỳ nắm giữ vào năm 2001. ...

Những sự kiện khoa học vũ trụ nổi bật năm 2024

Năm 2024 ghi nhận nhiều thành công của các nhiệm vụ lên quỹ đạo và Mặt Trăng, trong đó có màn bắt tên lửa bằng 'đũa gắp' của SpaceX. ...

Mới nhất

Fed giảm lãi suất lần 3 liên tiếp, giá vàng và chứng khoán lao dốc

Ngày 18-12, sau cuộc họp kéo dài hai ngày, các nhà hoạch định chính sách của Cục Dự trữ Liên bang Mỹ (Fed) đã bỏ phiếu thông qua quyết định cắt giảm lãi suất 0,25 điểm phần trăm, đưa lãi suất xuống phạm vi 4,25 - 4,50%. ...

Fed giảm lãi suất lần 3 liên tiếp, giá vàng và chứng khoán lao dốc

Ngày 18-12, sau cuộc họp kéo dài hai ngày, các nhà hoạch định chính sách của Cục Dự trữ Liên bang Mỹ (Fed) đã bỏ phiếu thông qua quyết định cắt giảm lãi suất 0,25 điểm phần trăm, đưa lãi suất xuống phạm vi 4,25 - 4,50%. ...

Lãnh đạo trường đại học bị ‘sờ gáy’ vì dung túng đào tạo chui

TPO - Nhiều trường đại học và hiệu trưởng vi phạm khi đào tạo "chui" văn bằng 2 ngành Ngôn ngữ Anh. TPO - Nhiều trường đại học và hiệu trưởng vi phạm khi đào tạo "chui" văn bằng 2 ngành Ngôn ngữ Anh. Mới đây Bộ GD&ĐT có văn bản gửi trường Đại học Kinh...

Cắt giảm hơn 50% dòng hàng thực phẩm nhập khẩu phải kiểm tra nhà nước trước khi thông quan

Vừa qua, Cục An toàn thực phẩm, Bộ Y tế đã tổ chức cuộc họp tổng kết công tác kiểm tra nhà nước về an toàn thực phẩm nhập khẩu năm 2024. Cắt giảm hơn 50% dòng hàng thực phẩm nhập khẩu phải kiểm tra nhà nước trước khi thông quanVừa qua, Cục An toàn thực phẩm, Bộ Y tế...

Mới nhất